趋势网 > 资讯 > 正文
火狐浏览器用户因零日漏洞攻击密码与重要数据被盗:补丁!
编译 2015-08-08 10:51:04 Mysty
三星堆一青铜造型雕塑被游客掰断 警方通报52岁男子持刀伤人致3死 大湾区大学正式成立 泰兰尼斯童鞋卖600万双营收30亿 中国女子日本被撞亡家属索赔637万 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博微信)讯:

,操作系统,浏览器,火狐浏览器用户因零日漏洞攻击密码与重要数据被盗:补丁,快给我补丁!·女子商场下跪求丈夫买羽绒服 ·武汉警方通报男子持刀伤人致死 ·清华学生兼职家教被白嫖300元 ·姐弟7万买相邻墓位下葬发现不相邻 ·国外少女在巴黎市中心遭侵犯

俄罗斯的一个网站被发现正在利用火狐浏览器中的一个重大零日漏洞,这一事件促使开放源码开发者退出紧急更新以修复该漏洞。

一个内置的PDF阅读器中的bug使得攻击者通过易受攻击版本的火狐浏览器得以窃取存储在计算机的硬盘驱动器中的敏感文件。Mozilla的研究员DanielVeditz在星期四发表博客文章称,此次零日攻击同时针对Windows和Linux操作系统的用户。Exploit代码针对的是Linux用户加密上传的用以保护系统的密码,bash命令的历史记录,SSH(SecureShell)的配置及秘钥。攻击者下载包括MySQL(一个关系型数据库管理系统)和PgSQL(对象关系型数据库管理系统)的历史记录,Retina、Filezilla和Psi+的配置以及文件名中包含“pass”与“access”字符串的文本文件在内的其他文件。所有Shell脚本也都在目标范围内。

针对Windows用户的攻击似乎是对软件开发人员的配置文件感兴趣。其针对的数据包括Subversion、S3Browser和FileZilla的配置文件,purple和Psi+账号信息,以及8个不同的流行FTP客户端的网站配置文件。运行苹果OSX操作系统的火狐浏览器用户并不是此次漏洞的目标。该漏洞攻击被安置在一个俄罗斯的秘密 新闻 网站的一个广告上,但Veditz称其不能排除其他网站也被安放了漏洞攻击的可能性。除了针对Windows和Linux系统外,一些攻击的目标可能是Mac系统。

“该漏洞攻击已经在本地机器上运行而不会留下痕迹,”Veditz在博文中写道。“如果你是在Windows或是Linux环境下运行火狐浏览器,若你使用了相关程序,那么就应该秉承谨慎的态度更改上述文件中的密码和密钥。使用广告拦截软件的人可能由于使用的软件和特定的过滤器而受到了保护,避免因这个漏洞而受到攻击。”

VirusBulletin病毒技术研究所的研究人员MartijnGrooten在星期五发表的一篇博客中写道:该漏洞允许攻击者创建恶意的PDF文件,将JavaScript代码注入到本地文件当中。它绕过同源策略(是对于客户端脚本,尤其是JavaScript的重要安全度量标准,其目的在于防止某个文档或者脚本从多个不同“origin”(源)装载。),使攻击者能够下载本地文件。

Mozilla已经发布了紧急更新以修补漏洞。用户应该检查其火狐浏览器的版本以确保他们的运行是39.0.3。补丁也适用于火狐浏览器ESR38.1.1版。

某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 三星堆一青铜造型雕塑被游客掰断 官方回应雕塑被游客掰断
    警方通报52岁男子持刀伤人致3死 三亚52岁男子持刀伤人致3死
    大湾区大学正式成立 大湾区大学首届录取80位新生
    泰兰尼斯童鞋卖600万双营收30亿 泰兰尼斯天价童鞋争议不断
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    三星堆一青铜造型雕塑被游客掰断 警方通报52岁男子持刀伤人致3死 大湾区大学正式成立 泰兰尼斯童鞋卖600万双营收30亿 中国女子日本被撞亡家属索赔637万 三星堆一青铜造型雕塑被游客掰断 警方通报52岁男子持刀伤人致3死 大湾区大学正式成立 泰兰尼斯童鞋卖600万双营收30亿 中国女子日本被撞亡家属索赔637万 姐弟7万买相邻墓位下葬发现不相邻 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4